DATENSCHUTZHINWEIS
Dieser Datenschutzhinweis gilt ab dem 6. Dezember 2024.
Die vorherige Version des Datenschutzhinweises finden Sie hier.
ANWENDUNGSBEREICH UND RECHTSGRUNDLAGE
(1) Bei Pocketbook respektieren wir den Schutz Ihrer Daten und verpflichten uns, Ihre personenbezogenen Daten zu schützen, während Sie die Website https://pocketbook.de (manchmal auch als „Website“ oder „Online-Angebot“ bezeichnet) nutzen. Dieser Datenschutzhinweis („Hinweis“ oder „Datenschutzhinweis“) soll Ihnen helfen zu verstehen, wer wir sind, wie und wofür wir Ihre personenbezogenen Daten erheben, verwenden und speichern, wie wir Ihre Daten schützen, sowie Ihre Datenschutzrechte und unsere Verpflichtungen einhalten. Dieser Hinweis wird in einem mehrschichtigen Format zur Verfügung gestellt, so dass Sie sich zu den einzelnen Bereichen durchklicken können, die unten aufgeführt sind.
(2) Dieser Hinweis gilt NICHT für:
- Personenbezogene Daten über Sie, die wir verarbeiten, wenn Sie mit anderen Websites, unseren markengeschützten Social-Media-Seiten und anderen, nicht von uns betriebenen Websites interagieren, oder wenn Sie auf andere Weise als Nutzer unserer Produkte und Dienste mit uns interagieren. In solchen Fällen gelten die jeweiligen Datenschutzhinweise der einzelnen Produkte und Dienste, mit denen Sie interagieren;
- Personenbezogene Daten über Sie, die wir verarbeiten, wenn Sie bei uns angestellt oder als Auftragnehmer tätig sind.
(3) Wir werden Sie über jede Aktualisierung dieses Hinweises informieren, indem wir eine neue Version auf dieser Seite veröffentlichen und das Datum der Aktualisierung angeben. Im Falle wesentlicher Änderungen dieses Hinweises werden wir zusätzliche Maßnahmen ergreifen, um sicherzustellen, dass Sie darüber informiert werden. Wir sorgen auch für die Sichtbarkeit und Zugänglichkeit dieses Hinweises, indem wir ihn auf allen Kommunikationskanälen veröffentlichen und kommunizieren.
(4) Unsere Dienste richten sich nicht an Kinder unter 16 Jahren. Wir erheben wissentlich keine Daten von Kindern unter 16 Jahren. Wenn Sie die Altersgrenze noch nicht erreicht haben, nutzen Sie die Dienste nicht und stellen Sie uns Ihre personenbezogenen Daten nicht zur Verfügung. Wenn Sie Erziehungsberechtigte eines minderjährigen Kindes sind und erfahren, dass Ihr Kind Pocketbook personenbezogene Daten zur Verfügung gestellt hat, wenden Sie sich bitte an [email protected] oder [email protected] und bestehen Sie auf die Ausübung Ihrer Rechte auf Zugang, Berichtigung, Löschung und/oder Widerspruch.
(5) Dieser Datenschutzhinweis wurde in Übereinstimmung mit dem Bundesdatenschutzgesetz (BDSG) vom 30. Juni 2017 und der Verordnung (EU) 2016/679 des Europäischen Parlaments und des Rates vom 27. April 2016 zum Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten und zum freien Datenverkehr (DSGVO) verfasst.
(6) Bezüglich der verwendeten Begriffe wie „personenbezogene Daten“ oder deren „Verarbeitung“ verweisen wir auf die Definitionen aus Artikel 4 der Datenschutz-Grundverordnung (DSGVO).
(7) Der Begriff „Nutzer“ umfasst alle Kategorien von Personen, die von der Datenverarbeitung betroffen sind. Dazu gehören unsere Geschäftspartner, Kunden, interessierte Parteien und andere Besucher unseres Online-Angebots. Die verwendeten Begriffe, wie „Nutzer“, sind geschlechtsneutral zu verstehen.
1. WICHTIGE INFORMATIONEN UND WER WIR SIND
2. DIE DATEN, DIE WIR ÜBER SIE ERHEBEN
3. WIE IHRE DATEN ERHOBEN WERDEN
4. WIE WIR IHRE DATEN VERWENDEN UND AUF WELCHE RECHTSGRUNDLAGEN WIR UNS STÜTZEN
5. OFFENLEGUNG UND INTERNATIONALE ÜBERMITTLUNG IHRER PERSONENBEZOGENEN DATEN
6. WIE WIR IHRE DATEN SCHÜTZEN
7. WIE LANGE WIR IHRE DATEN AUFBEWAHREN WERDEN
9. ERKLÄRUNG ZUR GEMEINSAMEN VERARBEITUNG DURCH POCKETBOOK
1. WICHTIGE INFORMATIONEN UND WER WIR SIND
ERKLÄRUNG ZUR GEMEINSAMEN VERARBEITUNG DURCH POCKETBOOK
(1) Dieser Hinweis gilt für die Schweizer Holdinggesellschaft Pocketbook International SA und die Tochtergesellschaft Pocketbook Readers GmbH sowie deren Geschäftseinheiten (manchmal auch als „Pocketbook“, „Gruppe“, „uns“, „wir“ oder „unser“ bezeichnet).
(2) Pocketbook Readers GmbH und Pocketbook International SA sind beide Unternehmen der Pocketbook-Unternehmensgruppe und arbeiten zusammen, um Ihnen das Online-Angebot https://pocketbook.de, den Kauf und die Lieferung von Produkten und Dienste von Pocketbook, die Bereitstellung von Partnerdiensten und Inhalten, die Bereitstellung von Garantie- und Reparaturleistungen für unsere Produkte sowie die Beantwortung Ihrer Anfragen, wenn Sie Ihre Datenschutzrechte ausüben und DSARs einreichen, zur Verfügung zu stellen. Dies wird zum Teil dadurch erreicht, dass Sie uns Ihre personenbezogenen Daten zur Verfügung stellen, wenn Sie diese Website aufrufen und Ihre personenbezogenen Daten mitteilen.
(3) Wir haben eine Erklärung zur gemeinsamen Verarbeitung durch Pocketbook erstellt, die Bestandteil dieses Dokuments ist. Weitere Informationen finden Sie in Abschnitt 9 der Erklärung zur gemeinsamen Verarbeitung durch Pocketbook (die „Erklärung“). Diese Erklärung beschreibt die Beziehung zwischen Pocketbook Readers GmbH und Pocketbook International SA, unsere Rollen und Verantwortlichkeiten im Zusammenhang mit der Verarbeitung Ihrer Informationen und unsere Datenschutzverantwortung für Ihre personenbezogenen Daten, die zwischen uns ausgetauscht werden.
(4) Im Sinne der Datenschutzgesetze sind Pocketbook Readers GmbH und Pocketbook International SA „gemeinsame Verantwortliche“ für die in der nachstehenden Erklärung beschriebene Verarbeitung Ihrer personenbezogenen Daten. Das bedeutet, dass beide Unternehmen zusammenarbeiten, um zu entscheiden, warum und wie Ihre personenbezogenen Daten verarbeitet werden. Das bedeutet auch, dass wir Ihnen gegenüber gemäß der DSGVO gemeinsam verantwortlich sind.
GEMEINSAM VERANTWORTLICHE
Pocketbook Readers GmbH Richard-Wagner-Strasse 11 01445 Radebeul
Amtsgericht Dresden, HRB 29866 Geschäftsführer: Enrico Müller Telefon: +49 (0) 351 79556300 Fax: +49 (0) 351 79556320 E-Mail: [email protected] |
Pocketbook International SA Crocicchio Cortogna, 6, 6900 Lugano, Schweiz
Reg.Nr: CHE-416.098.857 Tel./Fax: +41 91 922 07 05 pocketbook.ch E-Mail: [email protected] |
Wir haben einen speziellen Kommunikationskanal, über den Sie weitere Informationen über die Verarbeitung Ihrer personenbezogenen Daten anfordern können. Wenn Sie Fragen, Kommentare oder Beschwerden darüber haben, wie wir mit Ihren Daten umgehen, oder wenn Sie eines Ihrer Rechte gemäß der Datenschutz-Grundverordnung („DSGVO“) geltend machen möchten, senden Sie bitte eine E-Mail an [email protected].
2. DIE DATEN, DIE WIR ÜBER SIE ERHEBEN
(1) Personenbezogene Daten oder persönliche Informationen sind alle Informationen über eine Person, anhand derer diese Person identifiziert werden kann. Daten, bei denen die Identität entfernt wurde (anonyme Daten), fallen nicht darunter.
(2) Zu den verarbeiteten personenbezogenen Daten der Nutzer gehören:
- Bestandsdaten (z. B. Namen und Adressen von Kunden)
- Kontaktinformationen (z. B. E-Mail-Adresse, Telefonnummer)
- Vertragsdaten (z. B. in Anspruch genommene Dienste oder gekaufte Produkte, Vertragsinhalte, vertragliche Kommunikation und Zahlungsinformationen)
- Nutzungsdaten (z. B. Zugriffszeiten und besuchte Seiten unseres Online-Angebots, Daten aus Cookie-Dateien)
- Inhaltsdaten (z. B. Informationen auf Formularen oder in E-Mails)
- Technische Daten (z. B. Geräteinformationen).
Im Folgenden manchmal als „personenbezogene Daten“ oder „Daten“ bezeichnet.
(3) Die Verarbeitung der personenbezogenen Daten der Nutzer erfolgt insbesondere zu den folgenden Zwecken:
- Bereitstellung des Online-Angebots, seiner Inhalte und Funktionen
- Erbringung unserer vertraglichen Dienstleistungen und der in diesem Online-Angebot verfügbaren Dienstleistungen
- Kundendienst
- Dienstleistungen nach dem Verkauf
- Beantwortung von Auskunftsersuchen der betroffenen Personen und Kommunikation mit den Nutzern
- Marketing und Analytik
- Sicherheit und Funktionalität des Online-Angebots
(4) Wir verarbeiten personenbezogene Daten der Nutzer nur unter Beachtung der einschlägigen datenschutzrechtlichen Bestimmungen. Das bedeutet, dass Nutzerdaten nur dann verarbeitet werden, wenn eine rechtliche Erlaubnis vorliegt. Dies ist insbesondere dann der Fall, wenn die Datenverarbeitung zur Erfüllung unserer vertraglichen Leistungen (z. B. zur Abwicklung von Bestellungen und Aufträgen) sowie unserer Online-Dienste erforderlich oder gesetzlich vorgeschrieben ist, wenn der Nutzer eingewilligt hat oder wenn die Datenverarbeitung auf unseren berechtigten Interessen beruht. Zu den berechtigten Interessen gehören Analyse, Optimierung, Sicherheit und der wirtschaftliche und nutzerfreundliche Betrieb unseres Online-Angebots.
(5) Wir weisen darauf hin, dass die Rechtsgrundlage für die Einwilligung Artikel 6 Absatz 1 Satz 1 Buchstabe a und Artikel 7 DSGVO, die Rechtsgrundlage für die Verarbeitung zur Erfüllung unserer Leistungen und zur Durchführung vertraglicher oder vorvertraglicher Maßnahmen Artikel 6 Absatz 1 Satz 1 Buchstabe b DSGVO, die Rechtsgrundlage für die Verarbeitung zur Erfüllung unserer rechtlichen Verpflichtungen Artikel 6 Absatz 1 Satz 1 Buchstabe c DSGVO und die Rechtsgrundlage für die Wahrung unserer berechtigten Interessen ist Artikel 6 Absatz 1 Satz 1 Buchstabe f DSGVO ist. Wenn Sie diesen Hinweis genau lesen, erfahren Sie, welche Verarbeitungstätigkeiten wir durchführen, welche personenbezogenen Daten wir erheben, verwenden und speichern, auf welche Zwecke und Rechtsgrundlagen wir uns stützen, an wen wir Ihre personenbezogenen Daten weitergeben und ob die Übermittlung Ihrer Daten rechtmäßig ist, und welche Rechte Sie in Bezug auf Ihre personenbezogenen Daten haben und wie Sie diese ausüben können.
(6) Sie sind nicht gesetzlich verpflichtet, uns Ihre personenbezogenen Daten zur Verfügung zu stellen. Wenn Sie diese Informationen jedoch nicht zur Verfügung stellen, können wir Ihnen bestimmte Dienste, einschließlich unseres Online-Angebots, nicht zur Verfügung stellen. Bitte beachten Sie, dass wir keine sensiblen Daten (wie z. B. Informationen über Ihre Gesundheit, Religion usw.) abfragen und erheben, es sei denn, Sie stellen uns diese freiwillig zur Verfügung. Wenn Sie glauben, dass Sie versehentlich sensible Daten eingegeben haben, fordern Sie uns bitte dazu auf, Ihre sensiblen Daten zu entfernen.
Es ist wichtig, dass Sie uns vollständige und korrekte Informationen zur Verfügung stellen, wenn Sie Produkte auf dieser Website kaufen oder andere damit zusammenhängende Dienstleistungen in Anspruch nehmen. Es liegt in Ihrer Verantwortung, sicherzustellen, dass die von Ihnen übermittelten Informationen nicht die Rechte Dritter verletzen. Sie sollten Ihre Daten auf dem neuesten Stand halten und uns über alle wesentlichen Änderungen informieren.
(7) Bei der Interaktion mit unserem Online-Angebot erheben, speichern und verwenden wir auch Ihre Cookie-Daten, d. h. Nutzungsdaten und technische Daten, Identifikations- und Identifizierungsdaten. Wir sind fest entschlossen, die Einhaltung der Datenschutzgesetze sicherzustellen. Daher haben wir ein Tool zur Verwaltung der Cookie-Einwilligung von einem EU-Anbieter integriert und platziert. Weitere Informationen finden Sie in den nachstehenden Abschnitten 3 und 4.
3. WIE IHRE DATEN ERHOBEN WERDEN
(1) Erhebung von Zugriffsdaten und Erstellung von Protokolldateien. Wir erheben auf Grundlage unserer berechtigten Interessen im Sinne von Artikel 6 Absatz 1 Satz 1 Buchstabe f DSGVO Daten über jeden Zugriff auf den Server, auf dem sich dieser Dienst befindet (sogenannte Server-Protokolldateien). Diese Daten sind technisch notwendig, um Ihnen die jeweilige Website anzeigen zu können und um die Stabilität und Sicherheit zu gewährleisten. Zu den Zugriffsdaten gehören insbesondere der Name der abgerufenen Webseite, Datei, Datum und Uhrzeit des Abrufs, übertragene Datenmenge, Meldung über erfolgreichen Abruf, Browsertyp sowie -version, das Betriebssystem des Nutzers, die zuvor besuchte Webseite und die IP-Adresse.
Die Informationen aus den Protokolldateien werden für maximal neunzig Tage aus Sicherheitsgründen (z. B. zur Untersuchung von Missbrauchs- oder Betrugshandlungen) gespeichert und dann gelöscht. Daten, deren weitere Speicherung zu Beweiszwecken erforderlich ist, sind von der Löschung ausgeschlossen, bis der jeweilige Vorfall abschließend geklärt ist.
(2) Registrierung und Erbringung von vertraglichen Leistungen. Die Nutzung unserer Produkte und Dienste, insbesondere unserer E-Reader und digitalen Inhalte (eBooks und Hörbücher), erfordert eine Registrierung des Nutzers in unserem Online-Shop. Diese kann jederzeit durch Mitteilung an uns, z. B. per E-Mail, widerrufen werden.
Im Rahmen des Registrierungsprozesses werden die erforderlichen Pflichtangaben (Name, E-Mail-Adresse und Passwort) erhoben und im Kundenkonto gespeichert. Im Rahmen des Anmeldevorgangs werden die E-Mail-Adresse und das Passwort des Nutzers erhoben. Außerdem werden bei der Registrierung und Anmeldung das Datum und die Uhrzeit sowie die IP-Adresse des Nutzers gespeichert.
Gegebenenfalls werden beim Kauf des Produktes die Adresse des Nutzers und ggf. seine Kreditkartendaten (in pseudonymer Form, siehe Abschnitt 3 Absatz 2 dieser Datenschutzerklärung) erhoben und das Kundenkonto gespeichert. Darüber hinaus können dort auch andere freiwillig angegebene Daten, wie z. B. die Telefonnummer des Nutzers oder verschiedene Lieferadressen, gespeichert werden.
Im Kundenkonto kann der Benutzer seine Bestellungen, die von ihm verwendeten Geräte oder, wenn er Produkte aus unserem Online-Angebot auf seine Wunschliste setzt, seine Wunschliste einsehen und verwalten. Das Gleiche gilt für seine personenbezogenen Daten.
Wenn der Nutzer noch nicht für unseren Dienst Pocketbook Cloud registriert ist, wird beim ersten Kauf von digitalen Inhalten über unseren Online-Shop ein Kundenkonto für ihn angelegt, damit die gekauften digitalen Inhalte dem Nutzer zur Verfügung gestellt werden können. Der Betreiber des Cloud-Dienstes ist Pocketbook International SA. Für die Nutzung des Cloud-Dienstes gelten die dort veröffentlichten Nutzungsbedingungen, die der Nutzer bei der ersten Anmeldung bestätigen muss. Dasselbe gilt für die Informationen zum Datenschutz. Weitere Informationen finden Sie auf der Website von Pocketbook Cloud unter https://cloud.pocketbook.digital/browser/de.
Darüber hinaus hat der Nutzer die Möglichkeit, den auf unseren E-Readern verfügbaren Service „Send-to-Pocketbook“ zu nutzen, um mit seinen Zugangsdaten für unseren Online-Shop (E-Mail-Adresse und Passwort) die auf den E-Readern gespeicherten digitalen Inhalte per E-Mail zu versenden.
(3) Wir verarbeiten die Daten des Nutzers zum Zwecke der Erfüllung unserer vertraglichen Verpflichtungen und Leistungen gemäß Artikel 6 Absatz 1 Satz 1 Buchstabe b DSGVO. Rechtsgrundlage für die Registrierung in unserem Online-Shop ist Artikel 6 Absatz 1 Satz 1 Buchstabe a DSGVO. Die Speicherung der technischen Daten und der Nutzungsdaten im Rahmen der Registrierung und Anmeldung erfolgt auf Grundlage unserer berechtigten Interessen, sowie zum Schutz des Nutzers vor Missbrauch und sonstiger unbefugter Nutzung sowie für etwaige Supportanfragen gemäß Artikel 6 Absatz 1 Satz 1 Buchstabe f DSGVO.
(4) Die vorgenannten Daten werden gelöscht, sobald sie für die Erreichung des Zwecks ihrer Erhebung nicht mehr erforderlich sind. Wenn Nutzer ihr Kundenkonto gekündigt haben, werden die das Kundenkonto betreffenden Daten gelöscht, es sei denn, ihre Speicherung ist aus rechtlichen Gründen erforderlich (Artikel 6 Absatz 1 Satz 1 Buchstabe c DSGVO). Es liegt in der Verantwortung des Nutzers, seine Daten zu sichern, wenn das Kundenkonto gekündigt wird. Darüber hinaus löschen wir die Daten anlässlich der Vertragsanbahnung und -abwicklung nach Ablauf der gesetzlichen Gewährleistungspflicht und vergleichbaren Pflichten, d. h. in der Regel nach drei Jahren, es sei denn, die Daten sind im Kundenkonto des Nutzers gespeichert oder müssen aus gesetzlichen Gründen der Archivierung aufbewahrt werden (z. B. für steuerliche Zwecke in der Regel zehn Jahre, Artikel 6 Absatz 1 Satz 1 Buchstabe c DSGVO). Die technischen Daten und Nutzungsdaten bei der Registrierung und Anmeldung werden aus Sicherheitsgründen und für Supportanfragen für maximal 90 Tage gespeichert und dann gelöscht.
WELCHE COOKIES WIR VERWENDEN
(1) Wir verwenden auf verschiedenen Seiten unseres Online-Angebots bestimmte Technologien, darunter so genannte Cookies. Cookies sind kleine Textdateien oder andere Speichernotizen, die Informationen auf dem Gerät des Nutzers speichern und Informationen vom Gerät lesen. Dabei handelt es sich in erster Linie um Informationen über einen Nutzer während oder nach einem Besuch unseres Online-Angebots. Zu den gespeicherten Informationen gehören z. B. die Spracheinstellungen, der Anmeldestatus, der Inhalt des Warenkorbs oder die Wunschliste des Nutzers. Cookies können auch zu Zwecken der Funktionalität, der Sicherheit und des Komforts unseres Online-Angebots, zur Erstellung von Analysen der Besucherströme oder zu Marketingzwecken eingesetzt werden.
(2) Arten von Cookies: Cookies werden nach der Speicherdauer (Sitzungscookies oder permanente Cookies), dem Anbieter (Erstanbieter- oder Drittanbieter-Cookies) und dem Verwendungszweck kategorisiert. Weitere Informationen zu den genannten Kategorien und der jeweiligen Zuordnung der von uns verwendeten Cookies finden die Nutzer in dem von uns verwendeten Tool zur Verwaltung der Cookie-Einwilligung.
(3) Zustimmung: Sofern dies nicht in Ausnahmefällen erforderlich ist, holen wir vor der Verwendung von Cookies die Einwilligung der Nutzer ein. Eine Einwilligung ist jedoch nicht erforderlich, wenn die Speicherung und das Auslesen der Daten unbedingt notwendig ist, um den Nutzern einen von ihnen ausdrücklich gewünschten Telemediendienst (unser Online-Angebot) zur Verfügung zu stellen. Diese Cookies werden im Tool zur Verwaltung der Cookie-Einwilligung auf der Website als „unbedingt erforderliche“ Cookies eingestuft.
(4) Datenschutzrechtliche Grundlage: Die datenschutzrechtliche Grundlage, auf der wir personenbezogene Daten unter Verwendung von Cookies verarbeiten, hängt davon ab, ob wir den Nutzer um eine Einwilligung bitten. Wenn dies zutrifft und eine Einwilligung vorliegt, ist die Rechtsgrundlage für die Verarbeitung der Daten Artikel 6 Absatz 1 Satz 1 Buchstabe a DSGVO. Andernfalls erfolgt die Verarbeitung der Daten unter Verwendung von Cookies auf Grundlage unserer berechtigten Interessen gemäß Artikel 6 Absatz 1 Satz 1 Buchstabe f DSGVO. Sofern der Nutzer keine Einwilligung erteilt hat, werden nur Cookies verwendet, die für den Betrieb unseres Online-Angebots unbedingt erforderlich sind. Wir erläutern in dieser Datenschutzerklärung, zu welchen Zwecken wir Cookies verarbeiten.
(5) Widerruf/Widerspruch: Wenn Nutzer in die Verwendung der Technologien gemäß Artikel 6 Absatz 1 Satz 1 Buchstabe a DSGVO eingewilligt haben, können sie ihre Einwilligung jederzeit über das Tool zur Verwaltung der Cookie-Einwilligung (Cookie-Symbol auf der Startseite) ändern und widerrufen. Die Nutzer können auch gemäß den rechtlichen Anforderungen von Artikel 21 DSGVO Widerspruch gegen die Verarbeitung einlegen. Die Nutzer können ihren Widerspruch auch über die Einstellungen ihres Browsers erklären.
(6) Tool zur Verwaltung der Cookie-Einwilligung: Wir verwenden das CookieScript-Tool für unser Online-Angebot, um die Nutzer über die Verwendung von Cookies und anderen Technologien zu informieren und gegebenenfalls ihre Einwilligung zu deren Verwendung und zur Verarbeitung ihrer personenbezogenen Daten durch diese Technologien einzuholen, zu verwalten und zu dokumentieren. Dies ist gemäß Artikel 6 Absatz 1 Satz 1 Buchstabe c DSGVO erforderlich, um unserer gesetzlichen Verpflichtung gemäß Artikel 7 Absatz 1 DSGVO nachkommen zu können, die Einwilligung der Nutzer nachweisen zu können. CookieScript ist ein Angebot des Anbieters Objectis Ltd. (Laisves st. 60, LT-05120 Vilnius, Litauen, Unternehmensregisternummer: 304037472). CookieScript speichert Informationen über die Kategorien von Cookies, die in unserem Online-Angebot verwendet werden, und darüber, ob die Nutzer ihre Einwilligung zur Verwendung der einzelnen Kategorien gegeben oder widerrufen haben. Die Daten werden in einem Cookie (sog. Opt-In-Cookie) gespeichert, um die Einwilligung einem Nutzer bzw. dessen Gerät zuordnen zu können. Die Dauer für die Speicherung der Einwilligung beträgt ein Jahr. Dabei wird eine pseudonyme Nutzerkennung erstellt und mit dem Zeitpunkt der Einwilligung, Informationen über den Umfang der Einwilligung (z. B. welche Kategorien von Cookies und/oder Dienstleistern) sowie dem verwendeten Browser, System und Gerät gespeichert.
(7) Konkret verwendete Cookies: Einzelheiten zu den in unserem Online-Angebot verwendeten Cookies, insbesondere Informationen über die Art und Funktionalität der Cookies, die Speicherdauer und den jeweiligen Anbieter, können die Nutzer in dem von uns verwendeten Tool zur Verwaltung der Cookie-Einwilligung finden.
4. WIE WIR IHRE DATEN VERWENDEN UND AUF WELCHE RECHTSGRUNDLAGEN WIR UNS STÜTZEN
(1) Produktbewertungen. Sie können in unserem Online-Shop Produktbewertungen abgeben. Ihre Bewertung wird unter dem von Ihnen angegebenen Namen für das jeweilige Produkt veröffentlicht. Wir empfehlen die Verwendung eines Pseudonyms anstelle Ihres echten Namens. Die Angabe Ihres Nutzernamens und Ihrer Bewertung ist erforderlich; alle anderen Angaben sind freiwillig. Wenn Sie eine Bewertung abgeben, speichern wir weiterhin Ihre Kontakt- und Nutzungsdaten, welche wir nach 90 Tagen löschen. Die Speicherung ist notwendig, damit wir uns im Falle einer möglichen Veröffentlichung von rechtswidrigen Inhalten gegen Haftungsansprüche schützen können. Rechtsgrundlage ist Artikel 6 Absatz 1 Satz 1 Buchstaben b und f DSGVO. Die Bewertungen werden vor der Veröffentlichung überprüft. Wir behalten uns das Recht vor, Kommentare zu löschen, wenn sie von Dritten als rechtswidrig kritisiert werden. Andernfalls bleiben die im Rahmen der Bewertung angegebenen personenbezogenen Daten und die Angaben zum Inhalt dauerhaft gespeichert, bis der Nutzer widerspricht.
(2) Newsletter und Benachrichtigungen. Im Folgenden informieren wir Sie über die Inhalte unseres Newsletters sowie über das Anmelde- und Versandverfahren und Ihre Widerspruchsrechte. Wenn Sie unseren Newsletter abonnieren, erklären Sie sich mit dem Empfang und den beschriebenen Verfahren einverstanden.
Wir versenden unseren E-Mail-Newsletter mit werblichen Informationen nur mit der Einwilligung des Empfängers. Unsere Newsletter enthalten Informationen über unsere Produkte und Dienstleistungen, Werbeaktionen und unser Unternehmen.
Die Registrierung für unseren Newsletter erfolgt in einem sogenannten Double-Opt-In-Verfahren. Das bedeutet, dass Sie nach Ihrer Registrierung eine E-Mail erhalten, in der Sie aufgefordert werden, Ihre Registrierung zu bestätigen. Diese Bestätigung ist notwendig, damit sich niemand mit der E-Mail-Adresse einer anderen Person anmelden kann. Die Registrierungen für den Newsletter werden protokolliert, um den Registrierungsprozess entsprechend den gesetzlichen Vorgaben nachweisen zu können. Dazu gehört die Speicherung der Registrierungs- und Bestätigungszeiten sowie der IP-Adresse. Der Zweck dieses Verfahrens besteht darin, Ihre Registrierung nachweisen zu können und ggf. einen Missbrauch Ihrer personenbezogenen Daten aufzuklären.
Auf Grundlage Absatz 2 von Artikel 13 der Richtlinie 2002/58/EG des Europäischen Parlaments und des Rates vom 12. Juli 2002 über die Verarbeitung personenbezogener Daten und den Schutz der Privatsphäre in der elektronischen Kommunikation können wir Ihnen Benachrichtigungen an Ihren in unserem Shop zurückgelassenen Warenkorb senden, um Sie zum Abschluss Ihres Kaufs einzuladen.
Der Versand des Newsletters und anderer Benachrichtigungen erfolgt über die CleverReach GmbH & Co. KG, Mühlenstr. 43, 26180 Rastede, Deutschland, nachstehend „Versanddienstleister“ genannt (Website: https://www.cleverreach.com/de; Datenschutzerklärung: https://www.cleverreach.com/de/datenschutz/). Die E-Mail-Adressen unserer Newsletter-Empfänger sowie deren sonstige in diesen Informationen beschriebenen technischen Daten werden auf den Servern des Versanddienstleisters gespeichert. Der Versanddienstleister nutzt diese Informationen, um den Newsletter und andere Benachrichtigungen in unserem Auftrag zu versenden und auszuwerten. Darüber hinaus kann der Versanddienstleister diese Daten nach eigenen Angaben in pseudonymisierter Form, d. h. ohne Zuordnung zu einem Nutzer, zur Optimierung oder Verbesserung der eigenen Dienste, z. B. zur technischen Optimierung des Versandes und der Darstellung des Newsletters und anderer Benachrichtigungen oder zu statistischen Zwecken, z. B. zur Ermittlung der Herkunftsländer der Empfänger, verwenden. Der Versanddienstleister nutzt die Daten unserer Newsletter-Empfänger jedoch nicht, um sie selbst anzuschreiben oder ihre Daten an Dritte weiterzugeben. Wir vertrauen auf die Zuverlässigkeit und die IT- und Datensicherheit des Versanddienstleisters. Zu diesem Zweck haben wir einen Auftragsverarbeitungsvertrag mit dem Versanddienstleister abgeschlossen. Dabei handelt es sich um eine Vereinbarung, in der sich der Versanddienstleister verpflichtet, die Daten unserer Nutzer zu schützen, sie gemäß den Datenschutzbestimmungen in unserem Vertrag zu verarbeiten und sie insbesondere nicht an Dritte weiterzugeben.
Um sich für den Newsletter zu registrieren, reicht es aus, Ihre E-Mail-Adresse anzugeben. Wir speichern Ihre E-Mail-Adresse zum Zweck der Versendung des Newsletters.
(3) Push-Benachrichtigungen: Mitunter senden wir Push-Benachrichtigungen über unsere Marketing- und Werbekampagnen, die auf diesem Online-Angebot und der Pocketbook Readers-Mobilanwendung erscheinen. Wenn wir Ihnen Push-Benachrichtigungen senden, stützen wir uns auf Ihre Einwilligung gemäß Artikel 6 Absatz 1 Satz 1 Buchstabe a oder das sogenannte „Opt-in“. Sie können Ihre Einwilligungseinstellungen direkt über das Symbol für Push-Benachrichtigungen verwalten oder den Empfang von Push-Benachrichtigungen ablehnen, indem Sie in den Einstellungen Ihres Geräts auf „Benachrichtigungen“ klicken und dann die Einstellungen für einige oder alle Apps auf Ihrem Gerät ändern, je nach Gerät und dessen Konfigurationen. Wenn Sie nicht in den Erhalt von Push-Benachrichtigungen einwilligen, werden wir Ihnen diese nicht zusenden. Push-Benachrichtigungen werden von unserem Dienstanbieter OneSignal gesendet. OneSignal, Inc. ist ein US-amerikanisches Unternehmen mit Sitz in 201 S. B Street, San Mateo, CA 94401.
Ihre personenbezogenen Daten werden in Europa gehostet und gespeichert und aus den Vereinigten Staaten abgerufen. OneSignal hält sich an den Datenschutzrahmmen EU-U.S., die UK Extension to the EU-U.S. Data Privacy Framework und das Swiss-U.S. Data Privacy Framework, wie vom U.S. Department of Commerce festgelegt. OneSignal hat gegenüber dem U.S. Department of Commerce bestätigt, dass es die EU-U.S. Data Privacy Framework Principles („EU-U.S. DPF Principles“) in Bezug auf die Verarbeitung personenbezogener Daten einhält, die es aus der Europäischen Union unter Berufung auf das EU-U.S. DPF und aus dem Vereinigten Königreich unter Berufung auf die britische Erweiterung des EU-U.S. DPF erhält. OneSignal hat gegenüber dem U.S. Department of Commerce bestätigt, dass es die Swiss-U.S. Data Privacy Framework Principles („Swiss-U.S. DPF Principles“) in Bezug auf die Verarbeitung personenbezogener Daten einhält, die es aus der Schweiz unter Berufung auf das Swiss-U.S. DPF erhält. Im Falle eines Widerspruchs zwischen den Bestimmungen dieser Datenschutzrichtlinie und den EU-U.S. DPF Principles und/oder den Swiss-U.S. DPF Principles sind die DPF Principles maßgebend. Weitere Informationen über das Data Privacy Framework („DPF“) Programm und unsere Zertifizierungsseite finden Sie unter https://www.dataprivacyframework.gov/list. Wenn Sie Fragen zur Übermittlung von Daten haben, wenden Sie sich bitte an [email protected].
Weitere Informationen über die Verpflichtungen von OneSignal zum Datenschutz finden Sie in der Datenschutzrichtlinie von OneSignal.
(4) Statistische Erhebung und Analyse: Die Newsletter enthalten einen sogenannten „Zählpixel“, d. h. eine pixelgroße Datei, die beim Öffnen des Newsletters vom Server des Versanddienstleisters abgerufen wird. Im Rahmen dieses Abrufs werden zunächst technische Informationen erhoben, wie z. B. Informationen über den Browser und Ihr System, sowie Ihre IP-Adresse und der Zeitpunkt des Abrufs. Diese Informationen dienen der technischen Verbesserung der Dienste auf Basis der technischen Daten oder der Zielgruppen und deren Leseverhalten auf Basis ihrer Zugriffsorte (die über die IP-Adresse ermittelt werden können) oder Zugriffszeiten. Zu den statistischen Erhebungen gehört auch die Feststellung, ob die Newsletter geöffnet werden, wann sie geöffnet werden und welche Links angeklickt werden. Aus technischen Gründen können diese Informationen den einzelnen Newsletter-Empfängern zugeordnet werden. Es ist jedoch weder unsere Absicht noch die des Versanddienstleisters, einzelne Nutzer zu überwachen. Vielmehr dienen uns die Auswertungen dazu, die Lesegewohnheiten unserer Nutzer zu erkennen und unsere Inhalte darauf abzustimmen oder andere Inhalte entsprechend den Interessen unserer Nutzer zu versenden.
Der Versand des Newsletters und die damit verbundene Erfolgsmessung (statistische Erhebungen und Analysen) beruhen auf der Einwilligung des Empfängers gemäß Artikel 6 Absatz 1 Satz 1 Buchstabe a. Die Inanspruchnahme des Versanddienstleisters und die Protokollierung des Registrierungsvorgangs beruhen auf unseren berechtigten Interessen gemäß Artikel 6 Absatz 1 Satz 1 Buchstabe f DSGVO. Wir haben ein Interesse daran, ein nutzerfreundliches und sicheres Newsletter-System zu verwenden, das unseren Geschäftsinteressen und den Erwartungen der Nutzer entspricht und es uns ermöglicht, die Einwilligung der Nutzer nachzuweisen.
Sie können Ihre Einwilligung zum Erhalt unseres Newsletters jederzeit widerrufen. Am Ende jedes Newsletters finden Sie einen Link, über den Sie Ihr Widerrufsrecht ausüben können. Registrierte Nutzer können den Newsletter auch über ihre persönlichen Einstellungen in ihrem Kundenkonto abbestellen. Leider ist es nicht möglich, die Erfolgsmessung separat zu widerrufen. In diesem Fall müssen Sie den Newsletter komplett abbestellen.
Wir können die abgemeldeten E-Mail-Adressen bis zu drei Jahre lang auf Grundlage unserer berechtigten Interessen gemäß Artikel 6 Absatz 1 Satz 1 Buchstabe a und f DSGVO speichern, um die Einwilligung nachweisen zu können. Die Verarbeitung der Daten ist auf den Zweck einer eventuellen Abwehr von Ansprüchen beschränkt. Ein individueller Antrag auf Löschung ist jederzeit möglich, sofern gleichzeitig das vorherige Vorliegen einer Einwilligung bestätigt wird. Im Falle von Verpflichtungen zur dauerhaften Beachtung von Widersprüchen behalten wir uns vor, die E-Mail-Adresse ausschließlich zu diesem Zweck in einer Sperrliste (sog. „Blacklist“) zu speichern.
(5) Google-Dienste. Wir verwenden Google Analytics und Google Ads, einen Webanalyse- und Webwerbedienst, der von Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland („Google“) bereitgestellt wird.
Google Analytics und Google Ads verwenden ebenfalls Cookies. Dies sind Textdateien, die auf Ihrem Computer gespeichert werden und eine Analyse Ihrer Nutzung der Website ermöglichen. Die durch das Cookie erzeugten Informationen über Ihre Nutzung dieser Website werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert. In unserem Auftrag wird Google Ihre personenbezogenen Daten verwenden, um Ihre Nutzung der Website auszuwerten, um Berichte über die Website-Aktivitäten zusammenzustellen und um weitere mit der Website-Nutzung und der Internetnutzung verbundene Dienstleistungen gegenüber uns als Website-Betreiber zu erbringen.
Bitte beachten Sie, dass die Google-Dienste Ihre IP-Adresse nicht speichern und verarbeiten. Weitere Informationen finden Sie auf der Seite Datenschutz und Sicherheit des Google Analytics-Dienstes.
Einwilligung und Widerspruch: Die Speicherung der Google Analytics-Cookies und damit die Erfassung Ihres Nutzungsverhaltens erfolgt nur, wenn Sie zuvor in diese Aufzeichnungen eingewilligt haben. Diese Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Einzelheiten zu den in unserem Online-Angebot verwendeten Cookies, insbesondere Informationen über die Art und Funktionalität der Cookies, die Speicherdauer und den jeweiligen Anbieter, können die Nutzer in dem von uns verwendeten Tool zur Verwaltung der Cookie-Einwilligung finden. Sie können die Speicherung von Cookies auch verhindern, indem Sie Ihre Browser-Software entsprechend einstellen. Sie können darüber hinaus die Erhebung der durch das Cookie erzeugten und auf Ihre Nutzung der Website bezogenen Daten sowie die Verarbeitung dieser Daten durch Google verhindern, indem sie das unter dem folgenden Link verfügbare Browser-Plugin herunterladen und installieren: https://tools.google.com/dlpage/gaoptout?hl=de. Die Datenschutzbestimmungen von Google finden Sie hier: https://www.google.com/policies/privacy/partners/?hl=de.
Die Verarbeitung Ihrer Daten durch Google Analytics erfolgt auf der Rechtsgrundlage von Artikel 6 Absatz 1 Satz 1 Buchstabe a) DSGVO in Verbindung mit der von Ihnen erteilten Einwilligung. Ihre durch Google Analytics erzeugten Daten werden spätestens nach 24 Monaten gelöscht.
(6) Online-Marketing/Meta-Pixel: Wir verarbeiten personenbezogene Daten (insbesondere Nutzungsdaten und technische Daten) zum Zwecke des Online-Marketings über die Meta-Plattformen, wozu insbesondere die Vermarktung von Werbeflächen auf Basis der potenziellen Interessen der Nutzer und die Messung ihrer Wirksamkeit gehören. Zu diesem Zweck werden Nutzerprofile erstellt und in einer Datei gespeichert, mit deren Hilfe die für die Anzeige der Werbeinhalte relevanten Nutzerinformationen erfasst werden. Zu diesen Informationen gehören beispielsweise die angesehenen Inhalte, die besuchten Websites, die verwendeten Online-Netzwerke und technische Informationen wie der verwendete Browser, das verwendete Computersystem und Informationen über die Nutzungszeiten. Bitte beachten Sie, dass Meta Ihre IP-Adresse nicht speichert und verarbeitet.
Die in den Profilen gespeicherten Informationen werden in der Regel in Cookies oder mit ähnlichen technischen Mitteln für einen Zeitraum von zwei Jahren gespeichert, es sei denn, im Banner unseres Tools zur Verwaltung der Cookie-Einwilligung ist eine andere Frist festgelegt. Diese Cookies können auch auf anderen Websites, die das gleiche Online-Marketing-Verfahren nutzen, ausgelesen und zum Zwecke der Anzeige von Werbeinhalten ausgewertet sowie mit weiteren Daten ergänzt und auf dem Server des Anbieters des Online-Marketing-Verfahrens gespeichert werden. In Ausnahmefällen können den Profilen auch eindeutige Daten zugeordnet werden. Dies ist der Fall, wenn die Nutzer Mitglieder des sozialen Netzwerks Facebook sind und Facebook und Meta die Profile der Nutzer mit den vorgenannten Informationen verknüpft. Der Nutzer kann jedoch zusätzliche Vereinbarungen mit Meta treffen, z. B. indem er bei der Registrierung seine Einwilligung gibt. Wir erhalten grundsätzlich nur Zugang zu aggregierten Informationen über den Erfolg unserer Werbung.
Mit Hilfe des Meta-Pixels sind wir in der Lage, die Besucher unseres Onlineangebotes als Zielgruppe für die Schaltung von Werbeanzeigen (sog. „Meta-Anzeigen“) zu ermitteln. Dementsprechend setzen wir das Meta-Pixel ein, um die von uns geschalteten Meta-Anzeigen nur denjenigen Nutzern auf Facebook und ggf. innerhalb der Dienste von mit Meta kooperierenden Partnern anzuzeigen, die auch ein Interesse an unserem Online-Angebot gezeigt haben oder die bestimmte Merkmale (z. B. Interesse an bestimmten Inhalten oder Produkten) aufweisen, die wir an Meta übermitteln (sog. „individualisierte Zielgruppen“). Gleichzeitig wollen wir sicherstellen, dass unsere Meta-Anzeigen dem potenziellen Interesse der Nutzer entsprechen und nicht störend wirken. Auf Grundlage des Meta-Pixels können wir schließlich die Wirksamkeit von Meta-Anzeigen zu statistischen Zwecken verfolgen. So können wir sehen, ob Nutzer nach dem Klick auf eine Meta-Anzeige zu unserer Website weitergeleitet wurden.
Darüber hinaus verwenden wir bei der Nutzung des Meta-Pixels die Zusatzfunktion „Erweiterter Vergleich“. Dabei werden Daten wie E-Mail-Adressen oder Facebook-IDs der Nutzer an Meta zur Bildung von Zielgruppen („individualisierte Zielgruppen“ oder „ähnliche Zielgruppen“) übermittelt (verschlüsselt). Weitere Informationen zum „erweiterten Vergleich“ finden Sie in den Datenschutzinformationen für individualisierte Zielgruppen und Informationen zum erweiterten Abgleich für das Web.
Wir verwenden auch das Verfahren „individualisierte Zielgruppen aus Datei“. In diesem Fall werden die E-Mail-Adressen der Newsletter-Empfänger an Meta hochgeladen. Der Upload-Vorgang ist verschlüsselt. Der Upload wird ausschließlich dazu verwendet, die Empfänger unserer Meta-Anzeigen zu ermitteln. Wir möchten sicherstellen, dass die Anzeigen nur Nutzern angezeigt werden, die an unseren Informationen und Dienstleistungen interessiert sind.
Der Dienstanbieter des Meta-Pixels ist: Meta Platforms Ireland Limited (Merrion Road, Dublin 4, D04 X2K5, Irland), Muttergesellschaft: Meta Platforms, Inc. (Willow Road 1601, Menlo Park, California, 94025, USA=; Website: https://about.meta.com/; Datenschutzerklärung unter diesem Link.
Die Verarbeitung Ihrer Daten im Zusammenhang mit dem Einsatz des Meta-Pixels erfolgt auf der Rechtsgrundlage von Artikel 6 Absatz 1 Satz 1 Buchstabe a) DSGVO in Verbindung mit der von Ihnen erteilten Einwilligung, die Sie jederzeit mit Wirkung für die Zukunft widerrufen können, insbesondere für den erweiterten Datenvergleich und die Zielgruppenbildung per Daten-Upload. Sie können der Erhebung durch das Meta-Pixel und der Verwendung Ihrer Daten zur Schaltung von Meta-Anzeigen auch jederzeit widersprechen. Um einzustellen, welche Arten von Werbeanzeigen Ihnen innerhalb von Facebook angezeigt werden, können Sie die von Facebook eingerichtete Seite besuchen und dort den Anweisungen zu den Einstellungen für nutzungsbasierte Werbung folgen: https://www.facebook.com/help/247395082112892. Die Einstellungen sind plattformunabhängig, d. h. sie gelten für alle Geräte, z. B. für Desktop-Computer oder mobile Geräte. Sie haben auch die Möglichkeit, Cookies in Ihren Browsereinstellungen zu deaktivieren. Dies kann jedoch zu einer Einschränkung der Funktionen unseres Online-Angebots führen. Weitere Informationen finden Sie im obigen Abschnitt über die Verwendung von Cookies.
Wir sind mit Meta Platforms Ireland Limited verbunden. Wir sind gemeinsam verantwortlich für die Erhebung und Übermittlung der Daten, die Meta mit Hilfe des Meta-Pixels und vergleichbarer Funktionen innerhalb unseres Online-Angebots zu folgenden Zwecken erhebt bzw. übermittelt: a) zur Erstellung individualisierter bzw. passender Werbeanzeigen sowie deren Optimierung; b) zur Zustellung kommerzieller und transaktionsbezogener Nachrichten (z. B. Kontaktaufnahme mit Nutzern über den Facebook Messenger); c) zur Verbesserung der Anzeigenschaltung und der Personalisierung von Funktionen und Inhalten (z. B. zur besseren Erkennung, welche Inhalte oder Werbeinformationen wahrscheinlich den Interessen der Nutzer entsprechen). Die Verarbeitung, die nach der Erhebung und Übermittlung erfolgt, liegt jedoch in der alleinigen Verantwortung von Meta.
Wir haben mit Meta eine gesonderte Vereinbarung („Zusatz für Verantwortliche“) geschlossen, die insbesondere regelt, welche Sicherheitsmaßnahmen Meta einhalten muss, einschließlich der aufgeführten Datensicherheitsbedingungen von Meta, und in der sich Meta bereit erklärt hat, die Rechte der betroffenen Personen zu erfüllen (d. h. Nutzer können z. B. Auskunfts- oder Löschungsanträge direkt an Meta senden).
Die Erstellung von Berichten und Analysen in aggregierter und anonymisierter Form erfolgt nicht im Rahmen einer gemeinsamen Verantwortung, sondern auf der Grundlage eines Auftragsverarbeitungsvertrages und damit in unserer Verantwortung (Datenverarbeitungsbedingungen: https://www.facebook.com/legal/terms/dataprocessing). Bei der Übermittlung personenbezogener Daten in Länder außerhalb der EU und des EWR stützt sich Meta auf den Datenschutzrahmen EU-USA und die Ergänzung zur Datenübermittlung Meta European Data Transfer Addendum. Die Meta EU-U.S. DPF, UK Extension zur EU-U.S. DPF, und Swiss-U.S. DPF Certification finden Sie hier.
Die Rechte der Nutzer (insbesondere auf Auskunft, Löschung, Widerspruch und Beschwerde bei der zuständigen Aufsichtsbehörde) werden durch die Vereinbarungen mit Meta nicht eingeschränkt.
(7). Econda Analytics: Wir verwenden Econda Analytics, einen Webanalysedienst der econda GmbH (Zimmerstraße 6, 76137 Karlsruhe, Deutschland; +49 721 663 035-0, [email protected]) („Econda“).
Econda Analytics verwendet ebenfalls Cookies. Dies sind Textdateien, die auf Ihrem Computer gespeichert werden und die eine Analyse der Nutzung der Website durch Sie ermöglichen. Folgende Daten werden erfasst: Informationen über das verwendete Gerät; Informationen über die während des Besuchs der Website aufgerufenen Seiten; Informationen im Rahmen des Bestellvorgangs; Informationen über Zugangsdaten; Ihre Daten bei der Anmeldung oder beim Zugang. Die durch den Cookie erzeugten Informationen über Ihre Nutzung dieser Website werden in der Regel an einen Server von Econda in der EU übermittelt und dort gespeichert.
In unserem Auftrag wird Econda diese Informationen verwenden, um Ihre Nutzung der Website auszuwerten, um Reports über die Websiteaktivitäten zusammenzustellen und um weitere mit der Websitenutzung und der Internetnutzung verbundene Dienstleistungen gegenüber uns als Websitebetreiber zu erbringen. Die von Ihrem Browser im Rahmen von Econda Analytics übermittelte IP-Adresse wird nicht mit anderen Daten von Econda verknüpft.
Einwilligung und Widerspruch: Die Speicherung der Econda Analytics-Cookies und damit die Erfassung Ihres Nutzungsverhaltens erfolgt nur, wenn Sie zuvor in ein solches Tracking eingewilligt haben. Sie können diese Einwilligung jederzeit widerrufen, indem Sie die Einstellungen im Tool zur Verwaltung von Cookies anpassen.
Econda Analytics hat sich selbst strenge Sicherheits- und Datenschutzverpflichtungen auferlegt, die Sie in der Datenschutzerklärung von Econda Analytics nachlesen können.
Die Verarbeitung Ihrer Daten durch Econda Analytics erfolgt auf der Rechtsgrundlage von Artikel 6 Absatz 1 Satz 1 Buchstabe a) DSGVO in Verbindung mit der von Ihnen erteilten Einwilligung. Ihre durch Econda Analytics erhobenen Daten werden spätestens nach 12 Monaten gelöscht.
(8) FACT-Finder: Wir nutzen die Suchplattform FACT-Finder, die Unternehmen im gesamten Einzelhandel bei Suche, Navigation, Personalisierung, Merchandising und Empfehlungen unterstützt. Der Dienst wird von Omikron Data Quality GmbH, Habermehlstr. 17, 75172 Pforzheim, Deutschland angeboten.
FACT-Finder verwendet ebenfalls Cookies. Dies sind Textdateien, die auf Ihrem Computer gespeichert werden und die eine Analyse der Nutzung der Website durch Sie ermöglichen. Folgende Daten werden erfasst: Informationen über das verwendete Gerät; Informationen über die während des Besuchs der Website aufgerufenen Seiten; Informationen im Rahmen des Bestellvorgangs; Informationen über Zugangsdaten; Ihre Daten bei der Anmeldung oder beim Zugang. Die Auswertung Ihres Surfverhaltens erfolgt in der Regel anonym, d. h. FACT-Finder kann Sie anhand dieser Daten nicht identifizieren. Die durch den Cookie erzeugten Informationen über Ihre Nutzung dieses Online-Angebots sollen an einen Server von Fact Finder in Deutschland in der EU übermittelt und dort gespeichert werden.
FACT-Finder wird diese Informationen in unserem Auftrag verwenden, um Ihre Bestellungen aus dem Online-Angebot entgegenzunehmen und zu prüfen, Ihre Kundenaktivität zu analysieren, Ihre Nutzung des Online-Angebots auszuwerten, um Berichte über die Aktivitäten des Online-Angebots zusammenzustellen und um weitere mit der Websitenutzung und der Internetnutzung verbundene Dienstleistungen gegenüber uns als Betreiber des Online-Angebots zu erbringen.
Einwilligung und Widerspruch: Die Speicherung der FACT-Finder-Cookies und damit die Erfassung Ihres Nutzungsverhaltens erfolgt nur, wenn Sie zuvor in diese Aufzeichnungen eingewilligt haben. Sie können diese Einwilligung jederzeit widerrufen, indem Sie die Einstellungen im Tool zur Verwaltung von Cookies anpassen.
5. OFFENLEGUNG UND INTERNATIONALE ÜBERMITTLUNG IHRER PERSONENBEZOGENEN DATEN
(1) Soweit wir im Rahmen unserer Verarbeitung Daten gegenüber anderen Personen und Unternehmen (Auftragsverarbeitern oder Dritten) offenbaren, sie an diese übermitteln oder ihnen sonst Zugriff auf die Daten gewähren, geschieht dies nur auf Grundlage einer gesetzlichen Erlaubnis. Dies gilt z. B. für die Übermittlung der Daten an Dritte, wie an die Versanddienstleister und den Kundendienst gemäß Artikel 6 Absatz 1 Satz 1 Buchstabe b) DSGVO, da dies zur Vertragserfüllung erforderlich ist, wenn Sie eingewilligt haben, eine gesetzliche Verpflichtung besteht oder auf Grundlage unserer berechtigten Interessen (z. B. beim Einsatz von Vermittlern, Webhostern usw.).
(2) Im Rahmen von Vertragsverhältnissen, insbesondere zur Erfüllung von Zahlungsverpflichtungen eines Nutzers, setzen wir Zahlungsdienstleister (MultiSafepay) auf der Grundlage von Artikel 6 Absatz 1 Satz 1 Buchstabe b) DSGVO ein, die die für die Zahlungsabwicklung erforderlichen Daten (Bestandsdaten, Bankdaten sowie Vertrags-, Sammel- und Empfängerdaten) verarbeiten. Mit einer Ausnahme werden diese Daten jedoch nur von den Zahlungsdienstleistern verarbeitet und gespeichert. Das bedeutet, dass wir keine konto- oder kreditkartenbezogenen Informationen erhalten, sondern nur Informationen mit der Zahlungsbestätigung oder über einen Zahlungsausfall. Lediglich bei Zahlungen per Kreditkarte (über MultiSafepay) werden die Kreditkartendaten des Nutzers bei der erstmaligen Erhebung pseudonymisiert (mittels einer Hash-Funktion) im Nutzerkonto für zukünftige Bestellvorgänge gespeichert. Der Nutzer kann dieser Verarbeitung jederzeit widersprechen, indem er seine Kreditkarte im persönlichen Bereich des Nutzerkontos löscht. Unter bestimmten Umständen können die Daten des Nutzers von den Zahlungsdienstleistern an Auskunfteien übermittelt werden. Eine solche Übermittlung dient der Identitäts- und Kreditwürdigkeitsprüfung. Hierzu verweisen wir auf die Geschäftsbedingungen und die Datenschutzinformationen der jeweiligen Zahlungsdienstleister, die auf den jeweiligen Webseiten oder Transaktionsanwendungen abrufbar sind. Weitere Informationen finden Sie im Bereich Sicherheit und Recht unter diesem Link https://docs.multisafepay.com/docs/security-and-legal. Dort finden Sie auch weitere Informationen sowie Hinweise zur Geltendmachung des Widerrufsrechts, des Auskunftsrechts und anderer Rechte der betroffenen Person.
Zusätzlich zu Absatz 2 von Abschnitt 5 dieses Hinweises bietet MultiSafepay die „Ein-Klick-Zahlung“, was bedeutet, dass Sie als Karteninhaber eine Transaktion einleiten können, bei der Sie Ihre Kartendaten nicht eingeben müssen, da Sie zuvor der Speicherung Ihrer Kartendaten zugestimmt haben. An der Kasse haben Sie die Möglichkeit, Ihre Debit- oder Kreditkartendaten für zukünftige Einkäufe zu speichern, insbesondere in Ihrem Konto bei uns. Wenn Sie diese Option wählen, werden die Kartendaten auf den sicheren Servern von MultiSafepay in unserem Namen gespeichert. Sie ermächtigen MultiSafepay hiermit, Ihre Debit- oder Kreditkarteninformationen zu erheben und zu speichern. Wenn Sie die Debit- oder Kreditkartendaten aus Ihrem Konto löschen möchten, können Sie sich in Ihrem Kundenkonto anmelden, zu „Zahlungsinformationen“ gehen und die gespeicherte Karte löschen.
(3) Trusted Shops Trustbadge/andere Widgets. Sofern Sie Ihre Einwilligung gemäß Artikel 6 Absatz 1 Satz 1 Buchstabe a) DSGVO erteilt haben, werden auf diesem Online-Angebot Trusted Shops-Widgets eingebunden, um die Trusted Shops-Dienste (z. B. Trustmark, gesammelte Bewertungen) darzustellen und Ihnen Trusted Shops-Produkte nach Ihrer Bestellung anzubieten. Der Trustbadge und die damit beworbenen Dienste sind ein Angebot der Trusted Shops AG, Subbelrather Str. 15C, 50823 Köln („Trusted Shops“), mit der wir gemeinsam für den Datenschutz gemäß Artikel 26 DSGVO verantwortlich sind. Im Geltungsbereich dieses Datenschutzhinweises informieren wir Sie im Folgenden über die wesentlichen Vertragsinhalte gemäß Artikel 26 DSGVO. Im Rahmen der zwischen uns und der Trusted Shops AG bestehenden gemeinsamen Verantwortung wenden Sie sich bitte vorzugsweise über die in der Trusted Shops-Datenschutzrichtlinie vorgesehenen Kontaktmöglichkeiten an Trusted Shops, wenn Sie datenschutzrechtliche Fragen haben und Ihre Rechte geltend machen wollen. Unabhängig davon können Sie sich jedoch jederzeit an den Ansprechpartner Ihrer Wahl wenden. Ihre Anfrage wird dann gegebenenfalls zur Beantwortung an die andere zuständige Person weitergeleitet.
Datenverarbeitung bei Einbindung der Trustbadge/anderer Widgets. Der Trustbadge wird von einem US-amerikanischen CDN-Anbieter (Content Delivery Network) bereitgestellt. Ein angemessenes Datenschutzniveau wird durch einen Angemessenheitsbeschluss der EU-Kommission gewährleistet, der hier für die USA abgerufen werden kann. Dienstanbieter aus den USA sind in der Regel nach dem EU-U.S. Data Privacy Framework (DPF) zertifiziert. Weitere Informationen finden Sie hier. Für Dienstanbieter, die nicht nach dem DPF zertifiziert sind, wurden Standardvertragsklauseln als geeignete Garantie vereinbart. Bei jedem Abruf des Trustbadges speichert der Webserver automatisch eine sogenannte Server-Protokolldatei, die unter anderem Ihre IP-Adresse, Datum und Uhrzeit des Abrufs, die übertragene Datenmenge und den anfragenden Anbieter (Zugangsdaten) sowie den Abruf enthält. Unmittelbar nach der Datenerhebung wird die IP-Adresse anonymisiert, so dass die gespeicherten Daten nicht auf Sie persönlich zurückgeführt werden können. Die anonymisierten Daten werden insbesondere für statistische Zwecke und zur Fehleranalyse verwendet.
Datenverarbeitung nach Abschluss der Bestellung. Sofern Sie zugestimmt haben, greift der Trustbadge nach Abschluss der Bestellung auf die in Ihrem Endgerät gespeicherten Bestelldaten (Bestellsumme, Bestellnummer, ggf. gekauftes Produkt) und Ihre E-Mail-Adresse zu. Ihre E-Mail-Adresse wird mit einer kryptologischen Einwegfunktion gehasht. Der Hashwert wird dann zusammen mit den Bestelldaten gemäß Artikel 6 Absatz 1 Satz 1 Buchstabe a) DSGVO an Trusted Shops übermittelt. Damit wird überprüft, ob Sie bereits für die Trusted Shops-Dienste registriert sind. Ist dies der Fall, erfolgt die weitere Verarbeitung gemäß der vertraglichen Vereinbarung zwischen Ihnen und Trusted Shops. Wenn Sie noch nicht für die Dienste registriert sind oder Ihre Einwilligung zur automatischen Erkennung über die Trustbadge nicht erteilen, wird Ihnen anschließend die Möglichkeit gegeben, sich manuell für die Nutzung der Dienste zu registrieren oder die Versicherung im Rahmen Ihres eventuell bereits bestehenden Nutzungsvertrages abzuschließen.
Zu diesem Zweck greift der Trustbadge auf die folgenden Informationen zu, die in dem von Ihnen verwendeten Endgerät gespeichert sind, nachdem Sie Ihre Bestellung abgeschlossen haben: Bestellsumme, Bestellnummer und E-Mail-Adresse. Dies ist notwendig, damit wir Ihnen Käuferschutz bieten können. Die Daten werden nur dann an Trusted Shops übermittelt, wenn Sie sich ausdrücklich für den Käuferschutz entscheiden, indem Sie die entsprechend gekennzeichnete Schaltfläche in der sogenannten Trustcard anklicken. Wenn Sie sich für die Nutzung der Dienste entscheiden, erfolgt die weitere Verarbeitung auf der Grundlage der vertraglichen Vereinbarung mit Trusted Shops gemäß Artikel 6 Absatz 1 Satz 1 Buchstabe b) DSGVO, um Ihre Registrierung für den Käuferschutz abschließen und die Bestellung absichern zu können, sowie um Ihnen ggf. anschließend Bewertungseinladungen per E-Mail zusenden zu können.
Trusted Shops nutzt Dienstleister in den Bereichen Hosting, Überwachung und Protokollierung. Rechtsgrundlage ist Artikel 6 Absatz 1 Satz 1 Buchstabe f) DSGVO zum Zwecke der Sicherstellung eines störungsfreien Betriebs. Die Verarbeitung kann in Drittländern (USA und Israel) erfolgen. Ein angemessenes Datenschutzniveau wird im jeweiligen Fall durch einen Angemessenheitsbeschluss der EU-Kommission gewährleistet, der hier für die USA und hier für Israel abgerufen werden kann. Dienstanbieter aus den USA sind in der Regel nach dem EU-U.S. Data Privacy Framework (DPF) zertifiziert. Weitere Informationen finden Sie hier. Für Dienstanbieter, die nicht nach dem DPF zertifiziert sind, wurden Standardvertragsklauseln als geeignete Garantie vereinbart.
(4) In den meisten Fällen werden Ihre Daten im Gebiet des Europäischen Wirtschaftsraums (EWR) verarbeitet. Sofern wir Daten in einem Drittland (d. h. außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums) verarbeiten oder dies im Rahmen der Inanspruchnahme von Diensten Dritter oder der Offenlegung oder Übermittlung von Daten an Dritte geschieht, erfolgt dies nur, wenn die besonderen Voraussetzungen der Artikel 44 ff. DSGVO erfüllt sind. Die Europäische Kommission bescheinigt einigen Drittländern durch sogenannte Angemessenheitsbeschlüsse ein angemessenes Datenschutzniveau. In anderen Drittländern stellen wir sicher, dass der Datenschutz ausreichend gewährleistet ist. Dies ist durch verbindliche Unternehmensvorschriften, Standardvertragsklauseln der Europäischen Kommission für den Schutz personenbezogener Daten, das EU-U.S. DPF, die UK Extension zum EU-U.S. DPF und den Swiss-U.S. DPF-Zertifizierungsmechanismus sowie durch Zertifikate oder anerkannte Verhaltenskodizes möglich.
Wenn wir Dritte mit der Verarbeitung von Daten auf der Grundlage eines sogenannten „Auftragsverarbeitungsvertrages“ beauftragen, geschieht dies auf der Grundlage von Artikel 28 DSGVO.
Wenn dies gesetzlich zulässig und für die in den vorstehenden Abschnitten 3 und 4 genannten Zwecke erforderlich ist, geben wir Ihre Daten an die folgenden Empfänger außerhalb des EWR weiter:
- Meta Platforms, Inc. – Anbieter sozialer Medien. Ihre Daten werden dadurch geschützt, dass der Dienstanbieter die von der Europäischen Kommission genehmigten Standardvertragsklauseln (EU-US DPF) abschließt. EU-U.S. DPF, UK Extension zur EU-U.S. DPF, und Swiss-U.S. DPF Certification finden Sie hier. EU-U.S. DPF, UK Extension zur EU-U.S. DPF, und Swiss-U.S. DPF Certification finden Sie hier.
- Google LLC (USA) – Anbieter von Kommunikationsdiensten. Ihre Daten werden dadurch geschützt, dass der Dienstanbieter den von der Europäischen Kommission genehmigten Standardvertragsklauseln (EU-US DPF) zustimmt. EU-U.S. DPF, UK Extension zur EU-U.S. DPF, und Swiss-U.S. DPF Certification finden Sie hier. EU-U.S. DPF, UK Extension zur EU-U.S. DPF, und Swiss-U.S. DPF Certification finden Sie hier.
- Microsoft Corporation – Gehosteter Cloud-Server, bereitgestellt von One Microsoft Way, Redmond, Washington, 98052, Vereinigte Staaten. Ihre Daten werden dadurch geschützt, dass der Dienstanbieter den von der Europäischen Kommission genehmigten Standardvertragsklauseln (EU-US DPF) zustimmt. EU-U.S. DPF, UK Extension zur EU-U.S. DPF, und Swiss-U.S. DPF Certification finden Sie hier. EU-U.S. DPF, UK Extension zur EU-U.S. DPF, und Swiss-U.S. DPF Certification finden Sie hier.
- Adobe Inc. – Anbieter von Diensten zur Aktivierung und Erstellung eines ADOBE ID-Kontos mit Ihrem Bookstore-Konto. Das Unternehmen hat seinen Sitz in den U.S.A., 345 Park Avenue, San Jose, California 95110-2704, U.S.A. („Adobe US“), mit der EU-Tochtergesellschaft Adobe Systems Software Ireland, ein Unternehmen mit Sitz in Irland, 4-6 Riverwalk, City West Business Campus, Saggart, Dublin 24, Irland. Adobe Inc. speichert die Daten von EU-Kunden in erster Linie in der EU-EWR-Region (d.h. in Irland), kann Ihre Daten aber auch an seinen Hauptsitz in den USA weitergeben. Ihre Daten werden dadurch geschützt, dass der Dienstanbieter die von der Europäischen Kommission genehmigten Standardvertragsklauseln (EU-US DPF) einhält. EU-U.S. DPF, UK Extension zur EU-U.S. DPF, und Swiss-U.S. DPF Certification finden Sie hier. EU-U.S. DPF, UK Extension zur EU-U.S. DPF, und Swiss-U.S. DPF Certification finden Sie hier.
Wir bei Pocketbook sind eine einheitliche Unternehmensgruppe, die gemeinsam für die Einhaltung der Datenschutzgesetze verantwortlich ist. Wir arbeiten zusammen, um ein effektives und ausreichendes Online-Angebot unserer Produkte und Dienste zu gewährleisten. Im Rahmen dieser Zusammenarbeit können wir Ihre Daten an die Mitarbeiter der Konzernabteilungen Softwareentwicklung, IT-Services und Kundensupport übermitteln (d. h. konzerninterner Datenaustausch). Bitte beachten Sie, dass sich einige unserer Abteilungen außerhalb der EU und des EWR befinden. Wenn wir Ihre personenbezogenen Daten zu diesen Zwecken innerhalb der Pocketbook-Gruppe übermitteln, stützen wir uns auf die von der Europäischen Kommission genehmigten Standardvertragsklauseln (EU-US DPF) und Vertraulichkeitsverpflichtungen, um sicherzustellen, dass Ihre Daten mit Sorgfalt und Verantwortung behandelt werden.
Wir werden Ihre Daten an externe Auftragsverarbeiter weitergeben, die in unserem Auftrag arbeiten und Ihre personenbezogenen Daten nur gemäß unseren Anweisungen verwenden (d. h. externe Weitergabe). Alle Auftragsverarbeiter, an die Ihre Daten weitergegeben werden, sind gesetzlich und vertraglich verpflichtet, angemessene Maßnahmen zum Schutz der Vertraulichkeit und Sicherheit Ihrer Daten zu ergreifen und dürfen Ihre Daten nur in Übereinstimmung mit den geltenden Datenschutzgesetzen verwenden.
Wenn es gesetzlich vorgeschrieben ist, können wir verpflichtet sein, Ihre Daten an Strafverfolgungs-, Aufsichts- und andere öffentliche Behörden weiterzugeben (d. h. obligatorische Weitergabe). Wir verpflichten uns jedoch, die Rechtmäßigkeit, die Grundlage, die Zuständigkeit und die Gerichtsbarkeit solcher Anfragen, die etwaige Anforderungen in Bezug auf Ihre Daten und Ihre gesetzlichen Rechte enthalten, zuverlässig zu prüfen.
6. WIE WIR IHRE DATEN SCHÜTZEN
(1) Wir nehmen Ihre Sicherheit ernst und ergreifen angemessene Maßnahmen zum Schutz und zur Sicherung Ihrer personenbezogenen Daten. Nach den Bestimmungen von Artikel 32 DSGVO und unter Berücksichtigung des Stands der Technik, der Implementierungskosten und der Art, des Umfangs, der Umstände und der Zwecke der Verarbeitung sowie der unterschiedlichen Eintrittswahrscheinlichkeit und Schwere des Risikos für die Rechte und Freiheiten natürlicher Personen haben wir angemessene technische und organisatorische Maßnahmen getroffen, um Ihre Daten vor unbefugter, zufälliger oder unrechtmäßiger Zerstörung, Verlust, Veränderung, Missbrauch, Weitergabe, Zugriff und anderen unrechtmäßigen Formen der Verarbeitung zu schützen.
(2) Wir haben gemeinsame Verpflichtungen zur Sicherung Ihrer Daten. Wir haben Richtlinien für das Datenmanagement der Gruppe aufgestellt, um uns zu Datenschutz- und Sicherheitskontrollen sowie zur IT-Sicherheitsrichtlinie und Vertraulichkeitserklärung zu verpflichten; außerdem überwachen wir ständig unseren Datenbestand, um ihn auf dem neuesten Stand zu halten. Wir haben genaue Datenschutz-Folgenabschätzungen für bestimmte Vorgänge und Verarbeitungsaktivitäten unseres Online-Angebots durchgeführt und dokumentiert, um Datenschutzrisiken in Bezug auf Ihre personenbezogenen Daten zu analysieren und zu erkennen. Von Zeit zu Zeit und bei Bedarf führen wir Sicherheitsschulungen und Sensibilisierungsveranstaltungen für die Mitarbeiter und Auftragnehmer der Gruppe durch.
(3) Zu den Sicherheitsmaßnahmen gehört die verschlüsselte Datenübertragung zwischen Ihrem Browser und unserem Server. Darüber hinaus haben wir Verfahren eingerichtet, die die Ausübung der Rechte der betroffenen Personen, die Löschung von Daten und eine Reaktion auf Bedrohungen für die Daten gewährleisten.
(4) Wir beschränken den Zugang zu Ihren personenbezogenen Daten auf eine echte geschäftliche Notwendigkeit, die Daten zu kennen. Unsere Mitarbeiter, die auf Ihre Daten zugreifen, handeln gemäß unseren internen Datenschutzvorschriften und -richtlinien. Dritte werden Ihre personenbezogenen Daten nur auf autorisierte Weise, nach unseren Anweisungen und unter Einhaltung der Vertraulichkeitsverpflichtung verarbeiten.
(5) Leider sind über das Internet übermittelte Informationen nicht völlig sicher. Obwohl wir unser Bestes tun, um Ihre personenbezogenen Daten zu schützen, können wir die Sicherheit Ihrer online übermittelten Daten nicht garantieren. Jede Übermittlung erfolgt daher auf Ihre eigene Gefahr.
7. WIE LANGE WIR IHRE DATEN AUFBEWAHREN WERDEN
Wir haben eine interne Richtlinie zur Datenaufbewahrung und -vernichtung entwickelt und umgesetzt, die die Verarbeitungstätigkeiten und -szenarien regelt, die wir für jede spezifische Tätigkeit sorgfältig entwickelt haben, sowie die spezifischen Bedingungen für die Aufbewahrung Ihrer Daten, die Rechtsgrundlage, auf die wir uns stützen, und die Rechtfertigungen sowie die Methoden der Datenvernichtung nach Ablauf der Aufbewahrungsfristen. Im Folgenden finden Sie einige Beispiele für Aufbewahrungsfristen, die sich nach den Zwecken richten, für die wir Ihre personenbezogenen Daten erheben, verwenden und speichern, sowie nach der Rechtsgrundlage, auf die wir uns stützen:
- Zum Zwecke der Erfüllung unserer vertraglichen Verpflichtungen und Leistungen gemäß Artikel 6 Absatz 1 Satz 1 Buchstabe b) DSGVO bewahren wir Ihre Daten während der Laufzeit eines Vertrages auf. Weitere Informationen finden Sie in den Geschäftsbedingungen für unser Online-Angebot.
- Zum Zwecke der Zusendung von Newslettern gemäß Artikel 6 Absatz 1 Satz 1 Buchstabe a) DSGVO speichern wir Ihre Daten so lange, wie Sie uns Ihre Einwilligung erteilt haben. Sie können Ihre Einwilligung jederzeit widerrufen, indem Sie in der Fußzeile der E-Mail auf „Abbestellen“ klicken.
- Zur Erfüllung der steuerlichen und buchhalterischen Pflichten gemäß Artikel 6 Absatz 1 Satz 1 Buchstabe c) DSGVO speichern wir Ihre personenbezogenen Daten in der Regel für zehn Jahre (je nach geltendem Recht).
- Die Daten von Cookies und anderen Protokolldateien werden gespeichert, bis die entsprechenden Cookies ablaufen. Weitere Informationen finden Sie in den vorstehenden Abschnitten 3 und 4. Sie können die Dauer der Speicherung von Cookies jederzeit in unserem Tool zur Verwaltung der Einwilligung überprüfen.
- Wenn wir Ihre Daten zum Zwecke der Ausübung Ihrer Datenschutzrechte verarbeiten und auf Ihre Auskunftsersuchen reagieren, werden wir Ihre Daten fünf Jahre lang aufbewahren.
- Wenn wir Ihre Daten zum Zwecke der Begründung, Ausübung oder Verteidigung von Rechtsansprüchen verarbeiten, werden wir die Daten so lange aufbewahren, wie es zur Wahrung unserer spezifischen Rechte und Interessen erforderlich ist, und im Falle eines Rechtsstreits bis zum endgültigen Vollzug der verbindlichen Entscheidung der zuständigen Aufsichtsbehörde.
Nach Ablauf der Datenspeicherung werden wir Ihre Daten in Übereinstimmung mit der Richtlinie zur Datenaufbewahrung und -vernichtung und den geltenden Gesetzen und Vorschriften sicher vernichten.
Wenn wir Ihre personenbezogenen Daten aufbewahren möchten, weil sich in der Zukunft eine weitere Gelegenheit ergeben könnte, werden wir Sie darüber informieren und Sie um Ihre ausdrückliche Einwilligung bitten, Ihre personenbezogenen Daten auf dieser Grundlage für einen bestimmten Zeitraum zu speichern.
Wenn Sie der Meinung sind, dass wir Ihre Daten unrechtmäßig aufbewahren, senden Sie bitte den entsprechenden Antrag an [email protected]. Wir werden Ihren Antrag so schnell wie möglich prüfen und Ihre Daten löschen, es sei denn, wir sind gesetzlich verpflichtet, sie länger aufzubewahren, oder wir können berechtigte Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen. Wenn eine Löschung nicht möglich ist, werden wir Ihre personenbezogenen Daten sicher aufbewahren und von jeder weiteren Verarbeitung ausschließen, bis die Löschung zulässig ist.
Soweit die entsprechenden gesetzlichen Voraussetzungen erfüllt sind, haben Sie die folgenden Rechte:
(1) Sie haben das Recht, von uns eine Bestätigung darüber zu erhalten, ob Sie betreffende personenbezogene Daten verarbeitet werden; ist dies der Fall, so haben Sie das Recht, über diese personenbezogenen Daten und die in Artikel 15 DSGVO genannten Informationen informiert zu werden.
(2) Sie haben das Recht, von uns die Berichtigung unrichtiger Sie betreffender personenbezogener Daten und, falls erforderlich, die Vervollständigung unvollständiger personenbezogener Daten zu verlangen (Artikel 16 DSGVO).
(3) Sie haben das Recht, von uns unverzüglich die Löschung der Sie betreffenden personenbezogenen Daten zu verlangen, wenn einer der in Artikel 17 DSGVO genannten Gründe zutrifft, z. B. wenn die Daten für die Zwecke, für die sie erhoben wurden, nicht mehr benötigt werden (Recht auf Löschung).
(4) Sie haben das Recht, von uns die Einschränkung der Verarbeitung für die Dauer der Prüfung durch uns zu verlangen, wenn eine der Voraussetzungen von Artikel 18 DSGVO genannten Voraussetzungen vorliegt, z. B. wenn Sie Widerspruch gegen die Verarbeitung eingelegt haben.
(5) Sie haben das Recht, jederzeit Widerspruch gegen die Verarbeitung Sie betreffender personenbezogener Daten zum Zwecke der Direktwerbung einzulegen. Sie haben außerdem das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung gemäß Artikel 6 Absatz 1 Satz 1 Buchstabe e) oder f DSGVO zu widersprechen (Artikel 21 DSGVO).
Wir verarbeiten die personenbezogenen Daten dann nicht mehr für Zwecke der Direktwerbung und sonst nur, wenn wir zwingende schutzwürdige Gründe für die Verarbeitung nachweisen können, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder wenn die Verarbeitung der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen dient.
(6) Sie haben das Recht, eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft zu widerrufen (Widerrufsrecht), wenn die Rechtsgrundlage für die Verarbeitung Ihrer personenbezogenen Daten eine Einwilligung ist.
(7) Sie haben das Recht auf Datenübertragbarkeit, d. h. Sie können von uns verlangen, die Sie betreffenden Daten, die Sie uns zur Verfügung gestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten. Sie können diese Daten auch an andere Stellen übermitteln oder von uns übermitteln lassen (Recht auf Datenübertragbarkeit).
(8) Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs haben Sie das Recht, sich bei einer Aufsichtsbehörde zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Sie betreffender personenbezogener Daten gegen die DSGVO verstößt (Artikel 77 DSGVO). Sie können eine Beschwerde bei einer Aufsichtsbehörde in Ihrem Wohnsitzland oder dem Hauptsitz von Pocketbook einreichen, wenn Sie der Ansicht sind, dass die Erhebung und Verwendung Ihrer Daten gegen diesen Hinweis oder geltendes Recht verstoßen. Die Liste der deutschen Datenschutzbeauftragten und ihre Kontaktdaten finden Sie unter So reichen Sie eine Beschwerde bei der deutschen Aufsichtsbehörde ein. Sie können auch eine Beschwerde bei der schweizerischen Datenschutzbehörde einreichen: Der Eidgenössische Datenschutz- und Öffentlichkeitsbeauftragte (EDÖB).
(10) Wenn Sie eines Ihrer Rechte ausüben möchten oder wenn Sie weitere Informationen über diese Rechte oder die in Ihrem Land geltenden Rechte wünschen, senden Sie eine entsprechende Anfrage an:
Pocketbook Readers GmbH Richard-Wagner-Strasse 11 01445 Radebeul
Amtsgericht Dresden, HRB 29866 Geschäftsführer: Enrico Müller Telefon: +49 (0) 351 79556300 Fax: +49 (0) 351 79556320 E-Mail: [email protected] |
Pocketbook International SA Crocicchio Cortogna, 6, 6900 Lugano, Schweiz
Reg.Nr: CHE-416.098.857 Tel./Fax: +41 91 922 07 05 pocketbook.ch E-Mail: [email protected]
|
Oder nutzen Sie unseren speziellen Kommunikationskanal: [email protected]
Es kann sein, dass wir bestimmte Informationen von Ihnen anfordern müssen, um Ihre Identität zu bestätigen und Ihr Recht auf Zugang zu den Informationen zu gewährleisten (oder um eines Ihrer anderen Rechte auszuüben).
Sie müssen keine Gebühren für den Zugang zu Ihren Daten zahlen, es sei denn, wir halten Ihren Antrag auf Zugang für unbegründet oder übertrieben. Unter diesen Umständen können wir Ihnen eine angemessene Gebühr in Rechnung stellen oder uns weigern, Ihrer Anfrage nachzukommen. Wir können eine angemessene Gebühr verlangen, wenn Sie eine weitere Kopie der uns bereits zur Verfügung gestellten Informationen anfordern.
9. ERKLÄRUNG ZUR GEMEINSAMEN VERARBEITUNG DURCH POCKETBOOK
Datum: 6. Dezember 2024
Diese Erklärung zur gemeinsamen Verarbeitung durch Pocketbook ergänzt den Datenschutzhinweis des Online-Angebots https://pocketbook.de.
Wir, Pocketbook Readers GmbH und Pocketbook International SA arbeiten eng zusammen, um Ihnen dieses Online-Angebot auf https://pocketbook.de zur Verfügung zu stellen. Insbesondere bieten wir Ihnen PocketBook-E-Reader und Zubehör, elektronische Leseinhalte (E-Book und Hörbücher), Werbeinhalte, den Zugang zur Pocketbook Cloud-Technologie sowie Kundendienst- und Kundenunterstützungsdienste. Im Rahmen dieser Zusammenarbeit verarbeiten wir Ihre personenbezogenen Daten gemeinsam und tragen gemeinsam die Verantwortung.
Wir führen nicht alle Verarbeitungen Ihrer personenbezogenen Daten als gemeinsam für die Verarbeitung Verantwortliche durch. Dies bedeutet, dass unsere geschäftlichen Rollen und Verantwortlichkeiten verteilt sind und von den Zwecken, den Bedürfnissen, dem Einfluss, den technischen Lösungen, der Sicherstellung der Lieferkette und der Aufteilung der Aufgaben zwischen den Unternehmen abhängen. Pocketbook Readers GmbH trifft spezifische Entscheidungen bezüglich der Verarbeitung Ihrer personenbezogenen Daten unabhängig von Pocketbook International SA, für die Pocketbook Readers GmbH allein verantwortlich ist, und umgekehrt. Um diese Aussage zu verdeutlichen, stellen wir im Folgenden spezifische Geschäftsszenarien für die Zuweisung unserer Verantwortlichkeiten vor.
Wir informieren Sie über grundlegende Aspekte zur Gewährleistung Ihrer Rechte und berücksichtigen die Anforderungen der EU-Datenschutz-Grundverordnung (DSGVO).
Wer sind die für die Datenverarbeitung Verantwortlichen?
Pocketbook Readers GmbH Richard-Wagner-Strasse 11 01445 Radebeul
Amtsgericht Dresden, HRB 29866 Geschäftsführer: Enrico Müller Telefon: +49 (0) 351 79556300 Fax: +49 (0) 351 79556320 E-Mail: [email protected] |
Pocketbook International SA Crocicchio Cortogna, 6, 6900 Lugano, Schweiz
Reg.Nr: CHE-416.098.857 Tel./Fax: +41 91 922 07 05 pocketbook.ch E-Mail: [email protected] |
Wie verteilen die für die Datenverarbeitung Verantwortlichen ihre Verantwortung für meine personenbezogenen Daten?
Wenn wir Ihnen dieses Online-Angebot und andere Dienste unter dem Markennamen „Pocketbook“ zur Verfügung stellen, verlassen wir uns auf die lokalen rechtlichen und regulatorischen Anforderungen, die Praktiken der Branche, die Zugänglichkeit geschäftsunterstützender Dienste und, was noch wichtiger ist, bei der Auswahl zuverlässiger Partner innerhalb der EU/EWR-Niederlassung.
Pocketbook International SA ist die Muttergesellschaft und trägt die Hauptverantwortung für die Entwicklung, Verwaltung und Fehlerbehebung des vorliegenden Online-Angebots. Im Wesentlichen ist Pocketbook International SA für die folgenden Tätigkeiten verantwortlich:
- Verwaltung der Datenbank (EU-basierter Hosting-Provider) mit Kunden und Weitergabe an PB Readers GmbH;
- Hosting des täglichen Umgangs mit Ihren personenbezogenen Daten, wenn das Unternehmen diese Daten erhebt und aufgrund Ihrer vertraglichen Beziehung als Kunde des Online-Angebots direkten Kontakt mit Ihnen hat;
- Data Governance und Richtlinienmanagement, IT-Risiken und Sicherheitsmanagement, Infrastruktur und Technologien, Bewertungen von Anbietern sowie die Durchführung von Schulungen zur Sensibilisierung von Mitarbeitern und Auftragnehmern.
Die Datenschutzverantwortung von Pocketbook International SA gegenüber Ihnen umfasst daher Folgendes:
- Sicherstellung der rechtlichen Grundlage für die Verwendung Ihrer personenbezogenen Daten auf die im Datenschutzhinweis beschriebene Weise;
- Erstellung dieser Erklärung gemeinsam mit PB Readers GmbH;
- Beantwortung Ihrer Anfragen, wenn Sie Ihre Datenschutzrechte ausüben und solche Anfragen an PB Readers GmbH richten;
- Aktualisierung der Bedingungen und der Richtlinien des vorliegenden Online-Angebots;
- Durchsetzung oder Schutz unserer gesetzlichen Rechte oder Begründung, Geltendmachung oder Verteidigung von Rechtsansprüchen gemäß den geltenden Gesetzen und Vorschriften;
- Sicherstellung, dass die vom Unternehmen gespeicherten personenbezogenen Daten im Einklang mit den Datenschutzgesetzen und -vorschriften gesichert und aufbewahrt werden.
PB Readers GmbH ist ein autorisierter Distributor von Produkten unter dem Markennamen „Pocketbook“ im EU-Raum. PB Readers GmbH ist für die folgenden Tätigkeiten verantwortlich:
- Logistik, Lagerhaltung, Auslieferung der E-Reader und Zubehör an die Kunden sowie Garantieleistungen und Reparaturdienste;
- Abschluss von Vereinbarungen mit Buchpartnern und Aggregatoren und Bereitstellung elektronischer Inhalte (E-Book und Hörbücher) für Sie;
- Festlegung der Marketingstrategie und Auswahl der lokalen Marketingdienstleister;
- Speicherung personenbezogener Daten zu Prüfungs-, Steuer- und Buchhaltungszwecken (Rechnungen, Bestellungen und Garantien) gemäß den geltenden EU-Gesetzen und -Verordnungen;
- Empfangen, Verwalten und Beantworten Ihrer Kommunikation mit uns;
Welche personenbezogenen Daten erheben die für die Datenverarbeitung Verantwortlichen über mich und zu welchem Zweck?
Welche Daten wir erheben, zu welchem Zweck und aus welchen rechtlichen Gründen, erfahren Sie in den Abschnitten 2, 3 und 4 des Datenschutzhinweises.
Wie lange sollen meine personenbezogenen Daten verarbeitet werden?
Die Pocketbook Readers GmbH und die Pocketbook International SA sehen gemeinsam verschiedene Szenarien und Mechanismen für die Festlegung von Datenaufbewahrungsfristen vor. Beide für die Datenverarbeitung Verantwortlichen haben eine entsprechende Richtlinie für die Aufbewahrung und Vernichtung von Daten festgelegt. Weitere Informationen finden Sie in Abschnitt 7 des Datenschutzhinweises.
Wer ist mein Ansprechpartner für Rechte wie Auskunft oder Löschung?
Wir haben uns gemeinsam darauf geeinigt, wie wir Ihre Rechte gewährleisten und detaillierter angeben, welche Verpflichtungen jede Partei erfüllen wird, um die DSGVO einzuhalten. Dies bezieht sich auf die Ausübung der Rechte der betroffenen Personen und die Erfüllung der Informationspflichten gemäß Artikel 13-21 DSGVO, wie in Abschnitt 8 des Datenschutzhinweises beschrieben.
Sie können sich bezüglich der Verarbeitung Ihrer Daten an jedes beteiligte Unternehmen einzeln wenden und Ihre Rechte geltend machen.
Sie können uns über die oben genannten Kontakte oder über unseren speziellen Kommunikationskanal kontaktieren: [email protected].
Es kann sein, dass wir bestimmte Informationen von Ihnen anfordern müssen, um Ihre Identität zu bestätigen und Ihr Recht auf Zugang zu den Informationen zu gewährleisten (oder um eines Ihrer anderen Rechte auszuüben).
Wie kann ich mehr Informationen über die Datenverarbeitung durch andere Dienste unter dem Markennamen „Pocketbook“ erhalten?
Wir sind ein internationales Produktunternehmen und bieten unseren Kunden ein umfassendes Dienstleistungsportfolio. Weitere Informationen finden Sie im SUPPORTCENTER, das Sie am Ende der Seite finden.